Cyberangriffe Windows: Experten finden neue Hintertür für russische Hacker

Quelle: dpa

Finnische Sicherheitsforscher haben eine gefährliche Hintertür für Windows gefunden. Bestimmte Systeme seien verwundbar für aus Russland gesteuerte Schadsoftware gewesen.

  • Teilen per:
  • Teilen per:

Das Sicherheitsunternehmen WithSecure hat eine bislang unbekannte Schadsoftware entdeckt, die eine virtuelle Hintertür in bestimmte Windows-Systeme einbaut und für Cyberangriffe verwundbar macht. Die Schadsoftware mit dem Codenamen „Kapeka“ könne mit der russischen Bedrohungsgruppe „Sandworm“ in Verbindung gebracht werden, die von der Hauptdirektion des Generalstabs der Streitkräfte der Russischen Föderation (GRU) betrieben werde, erklärte das finnische Unternehmen. „Sandworm“ sei vor allem für seine zerstörerischen Angriffe gegen die Ukraine berüchtigt.

Die Erkenntnisse von WithSecure wurden von Microsoft bestätigt. Beim US-Softwarekonzern wird die Schadsoftware unter dem Namen „KnuckleTouch“ geführt. Rüdiger Trost, Sicherheitsexperte bei WithSecure, wertete die Entdeckung als „großen Schlag gegen Russland, das diese der Hintertür in der Ukraine und in Osteuropa eingesetzt hat.“

„Mit der Aufdeckung fehlt dem russischen Geheimdienst nun eine wichtige Hintertür, denn die jetzt eingerichteten Schlupflöcher werden nun in kurzer Zeit gefunden und geschlossen.“ Russland verliere damit an Schlagkraft im Cyberkrieg, der den konventionellen Russland-Ukraine-Krieg begleite, sagte Trost.

Goldhandel Bekommt das Finanzamt vom Goldverkauf etwas mit?

Können Privatanleger ihr Gold auch steuerfrei verkaufen, wenn es keinen Nachweis zum Kauf gibt? Würde das Finanzamt überhaupt etwas mitbekommen? Das rät ein Experte.

Klage gegen Erwin Müller Ein Drogerie-Milliardär, seine Jagdfreunde und der große Streit ums Millionen-Erbe

Vor fast zehn Jahren hat der Ulmer Unternehmer Erwin Müller drei Jagdfreunde adoptiert. Sie hatten ursprünglich auf ihren Pflichtteil beim Erbe verzichtet – jetzt ziehen sie dagegen vor Gericht. 

Jobwechsel Wenn das hohe Gehalt zum Fluch wird

In seinem aktuellen Job verdient unser Leser zwar gut, ist aber unglücklich. Vergleichbare Stellen sind deutlich schlechter bezahlt. Wie kann er dieser Zwickmühle entkommen?

 Weitere Plus-Artikel lesen Sie hier

Nach weiteren Angaben von WithSecure tarnt sich die Schadsoftware als Erweiterung („Add-in“) für die Microsoft-Textverarbeitung Word. Die Hintertür werde nicht massenhaft verbreitet, sondern sehr zielgerichtet. „Bei der Kapeka-Backdoor (...) handelt es sich vermutlich um ein maßgeschneidertes Tool, das bei Angriffen mit begrenztem Umfang eingesetzt wird“, sagte Mohammad Kazem Hassan Nejad, Sicherheitsforscher bei WithSecure Intelligence. Das Angriffswerkzeug sei seit Mitte 2022 in Osteuropa verwendet worden.

Lesen Sie auch: Was hinter den jüngsten Erfolgen der Cybercrime-Jäger steckt

© Handelsblatt GmbH – Alle Rechte vorbehalten. Nutzungsrechte erwerben?
Zur Startseite
-0%1%2%3%4%5%6%7%8%9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40%41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60%61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80%81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%100%